CyberGlossary

Ataques y amenazas

Baiting (cebo)

También conocido como: Ataque USB-drop

Definición

Ataque de ingeniería social que atrae a la víctima con un objeto físico o digital tentador diseñado para ejecutar malware o robar credenciales.

El baiting aprovecha la curiosidad o la codicia ofreciendo algo atractivo —una descarga gratis, una película pirata o un USB "de nóminas" abandonado a propósito— que entrega malware o roba credenciales al usarse. El cebo puede ser físico (USBs en aparcamientos) o digital (cracks falsos, anuncios maliciosos, torrents trampa). Una vez ejecutado, el payload puede instalar una puerta trasera, exfiltrar datos o moverse lateralmente en la red. Las defensas incluyen desactivar autorun en USB, EDR que bloquee ejecutables desconocidos, listas blancas de aplicaciones, formación de usuarios sobre soportes encontrados y segmentación de red que limite el movimiento tras un compromiso.

Ejemplos

  • Un atacante esparce USBs etiquetados "Confidencial — RRHH" en el parking esperando que algún empleado los conecte.
  • Una descarga de software pirata trae incluido un troyano de acceso remoto que se instala al ejecutarla.

Términos relacionados